Vitajte na [www.pocitac.win] Pripojiť k domovskej stránke Obľúbené stránky

Domáce Hardware Siete Programovanie Softvér Otázka Systémy

Ako používať hrebeň udalosti

EventComb je Microsoft program , ktorý slúži na zhromažďovanie protokolov udalostí z rôznych serverov z centrálneho umiestnenia . Výsledný výstup je textový súbor , ktorý umožňuje správcovi systému , aby preskúmala udalosti , ako sú chybové protokoly , procesov , tlačových úloh , varovanie , audity zlyhanie a aplikácií a bezpečnostných protokolov . Výstup dát závisí na vybraných položkách, pod ktorými sú vyhľadávané . EventComb nástroj umožňuje užívateľom vybrať si konkrétne udalosti , umiestnenie , dátum rozsahy , textové reťazce a zdroje z intuitívnym grafickým užívateľským rozhraním . Návod dovolená 1

Prihláste sa do systému ako správca . Stlačte tlačidlo a kláves " Windows " , " R " pre spustenie dialógové okno príkazu " Spustiť " .
2

typu " eventcomb.exe " alebo " eventcombmt.exe " do textového poľa . Stlačte tlačidlo " Enter " . " EventComb " konzola sa otvorí .
3

Pravým - kliknite na " Vybrať hľadať /Right Click to add " textové pole . Vyberte možnosť , ktorá vyhovuje vašim potrebám z rozbaľovacej ponuke . Zoznam obsahuje " Get radiče domény v doméne " , " Get serverov v sieti , " "Add Single Server " , " Pridať všetko GCS , " " Získajte všetky servery ( pomalé ) " , " Get servery zo súboru " , " Vybrať všetky servery V zozname " a " Vymazať zoznam . "
4

Zvoľte " Add Single Server " z drop - down menu , ak si prajete pridať spustiť vyhľadávanie na jednom serveri . Dialógové okno "Add Server " sa otvorí . Zadajte názov servera v " Server Name " textového poľa a kliknite na " Pridať server " .
5

Vyberte typ súborov protokolu podľa príslušných políčok kontrolu v rámci " Choose Log súbory vyhľadávať " časť . Zoznam zahŕňa " systém " , " aplikácia " , " Zabezpečenie " , " FRS , " " DNS " a " AD " .
6

Vyberte typy udalostí k hľadaniu zaškrtnutím políčka zodpovedajúce v časti " Typy udalostí " . Zoznam zahŕňa " Error " , " Informačné " , " Varovanie " , " úspech " a " Získať všetky udalosti , ktoré vyššie uvedené kritériá . "
7

Zadajte konkrétne udalosť ID pre vyhľadávanie v rámci " ID udalosti " textové pole , ak je to nutné. Zvoľte " W32Time " z drop - down menu " Source " a kliknite na " Vyhľadať " .
8

Povoliť pre vyhľadávanie na dokončenie procesu . Otvorte súbor výsledný výstupný nachádza v " C : \\ Temp " adresári . Súbor sa zobrazí takto " FileName - System_LOG.txt "
9

Otvorte súbor denníka s Poznámkový blok alebo inom textovom editore aplikácie a preskúmať udalosti .


Najnovšie články

Copyright © počítačové znalosti Všetky práva vyhradené